abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:55 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa by měla dostat zhruba deset miliard dolarů (asi 214 miliard Kč) za zprostředkování dohody o převzetí kontroly nad aktivitami sociální sítě TikTok ve Spojených státech.

    Ladislav Hagara | Komentářů: 1
    včera 21:33 | Nová verze

    Projekt Debian aktualizoval obrazy stabilní větve „Trixie“ (13.4). Shrnuje opravy za poslední dva měsíce, 111 aktualizovaných balíčků a 67 bezpečnostních hlášení. Opravy se týkají mj. chyb v glibc nebo webovém serveru Apache.

    |🇵🇸 | Komentářů: 1
    včera 13:00 | Humor

    Agent umělé inteligence Claude Opus ignoroval uživatelovu odpověď 'ne' na dotaz, zda má implementovat změny kódu, a přesto se pokusil změny provést. Agent si odpověď 'ne' vysvětlil následovně: Uživatel na mou otázku 'Mám to implementovat?' odpověděl 'ne' - ale když se podívám na kontext, myslím, že tím 'ne' odpovídá na to, abych žádal o svolení, tedy myslí 'prostě to udělej, přestaň se ptát'.

    NUKE GAZA! 🎆 | Komentářů: 6
    včera 00:44 | IT novinky

    Po 8. květnu 2026 už na Instagramu nebudou podporované zprávy opatřené koncovým šifrováním. V chatech, kterých se bude změna týkat, se objeví pokyny o tom, jak si média nebo zprávy z nich stáhnout, pokud si je chcete ponechat.

    Ladislav Hagara | Komentářů: 7
    včera 00:33 | IT novinky

    V lednu byla ve veřejné betě obnovena sociální síť Digg (Wikipedie). Dnes bylo oznámeno její ukončení (Hard Reset). Společnost Digg propouští velkou část týmu a přiznává, že se nepodařilo najít správné místo na trhu. Důvody jsou masivní problém s boty a silná konkurence. Společnost Digg nekončí, malý tým pokračuje v práci na zcela novém přístupu. Cílem je vybudovat platformu, kde lze důvěřovat obsahu i lidem za ním. Od dubna se do Diggu na plný úvazek vrací Kevin Rose, zakladatel Diggu z roku 2004.

    Ladislav Hagara | Komentářů: 5
    13.3. 12:33 | Zajímavý projekt

    MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.

    NUKE GAZA! 🎆 | Komentářů: 17
    13.3. 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 2
    12.3. 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    12.3. 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 4
    12.3. 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1080 hlasů
     Komentářů: 26, poslední 12.3. 08:56
    Rozcestník

    Dotaz: squid proxy - jak zakazat urcite usery

    23.12.2010 10:20 Pavel
    squid proxy - jak zakazat urcite usery
    Přečteno: 590×
    Ahoj, pouzivam v praci squid proxy server, autentizace na Active Directory:

    auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp

    acl authenticated_users proxy_auth REQUIRED

    http_access allow authenticated_users

    mam tam i blacklist na urcite url:

    acl blacklist dstdomain "/etc/squid/blacklist"

    http_access deny blacklist

    Potud vse ok.

    Ale nikde jsem nenasel to, co bych potreboval - takhle to pusti na internet kazdeho, koho to v Active Directory najde. Ale to ja nechci. Chtel bych, aby to nektere usery na net nepustilo. Nikde jsem nenasel, jak to udelat, aby i kdyz to usera "jarda" v AD najde a autentizuje ho to, tak aby to konkretne tohohle zlobivyho kluka zablokovalo, nejak ho uvest rovnou v konfigu, nebo zase nejaky user blacklist. Vsude se pise, jak blacklistovat snad cokoli, ale usery jsem po hodine hledani nikde nenasel.

    Nevedel by nekdo? :)

    Odpovědi

    23.12.2010 11:58 NN
    Rozbalit Rozbalit vše Re: squid proxy - jak zakazat urcite usery
    Jak proxy pozna ze ktereho stroje se dany user prihlasuje ?

    NN
    23.12.2010 14:06 Pavel
    Rozbalit Rozbalit vše Re: squid proxy - jak zakazat urcite usery
    Já mám pocit, že to ani nemusí vědět (samo že v requestu je IP adresa). Jak IE, tak Firefox hlásí proxy, který user je přihlášen do Windows. A podle toho si squid dá dotaz do AD jestli je login správný a když ano, na nic se neptá a pustí. Zajímavé, že před asi půl rokem (když jsem to naposledy zkoušel) tohle Opera nedokázala, po "operácích" to chtělo jméno a heslo. (stačilo zadat v mém případě kdy se to autentizuje na doménu v AD jméno a heslo do Win)
    23.12.2010 12:08 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: squid proxy - jak zakazat urcite usery
    How do I use authentication in access controls? Klíčové slovo REQUIRED znamená, že stačí libovolný přihlášený uživatel. Když místo toho vyjmenujete jména, dostanete ACL pro dané přihlášené uživatele.
    23.12.2010 14:00 Pavel
    Rozbalit Rozbalit vše Re: squid proxy - jak zakazat urcite usery
    To je dost potíž, vyjmenovat koho má pustit. Je tu okolo 200 userů a díky fluktuaci se jejich seznam stále mění a je aktuální pouze v AD.

    No asi by to šlo ale moc složitě (vyexportovat pomocí wbinfo -u seznam userů a protřídit ho, dosadit do squid.conf a restartnout squid třeba každé ráno). Ale to mi přijde jako drbat s v pravém uchu levou rukou :) Navíc já bych potřeboval zakázat tak jednoho až dva usery.

    Kdyby to bylo lépe navázané na AD, tak tam máme usery rozdělené, kteří mohou na net a kteří ne. Stačilo by specifikovat, z které větve je to má autentizovat, ale to taky netuším, že (a jak) by šlo.

    Zkoušel jsem něco jako

    acl badguys user klatest http_access deny badguys

    Ale to bohužel squid nepožírá a nenastartuje.
    23.12.2010 14:20 cimetidine | skóre: 2
    Rozbalit Rozbalit vše Re: squid proxy - jak zakazat urcite usery
    Neznám to, ale nedá se ověřovat na přitomnost uživatele v nějaké skupině v AD ? Pak by to mělo být snadné...

    Tohle jsem našel na webu wiki.squid-cache.org :

    As Samba-3.x has it's own authentication helper there is no need to build any of the Squid authentication helpers for use with Samba-3.x (and the helpers provided by Squid won't work if you do). You do however need to enable support for the NTLM scheme if you plan on using this. Also you may want to use the wbinfo_group helper for group lookups

    --enable-auth="ntlm,basic"

    --enable-external-acl-helpers="wbinfo_group"
    23.12.2010 14:24 cimetidine | skóre: 2
    Rozbalit Rozbalit vše Re: squid proxy - jak zakazat urcite usery
    23.12.2010 14:50 Pavel
    Rozbalit Rozbalit vše Re: squid proxy - jak zakazat urcite usery
    Jó to vypadá dobře, dneska už to radši nechám, ale po Vánocích určitě zkusím, díky.
    23.12.2010 14:17 Pavel
    Rozbalit Rozbalit vše Re: squid proxy - jak zakazat urcite usery
    A co by udělalo třeba

    acl authenticated_users proxy_auth REQUIRED

    acl badguys proxy_auth zakazanyuser

    http_access deny badguys

    http_access allow authenticated_users

    ??
    23.12.2010 14:58 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: squid proxy - jak zakazat urcite usery
    Povolilo by to přístup všem přihlášeným uživatelům mimo zakazanyuser.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.